このガイドでは、2026年にコンテナセキュリティソリューションを評価するクラウドセキュリティチーム、DevOpsエンジニア、プラットフォーム管理者、ITリーダーを対象に、TwistlockがPrisma Cloudへと進化した経緯、その主要なコンテナセキュリティ機能、パフォーマンス、導入オプション、そして組織によるクラウドネイティブアプリケーションとKubernetes環境の保護をどのように支援するかを解説します。
TwistlockとPrisma Cloudの主なポイント
- Twistlockのコンテナセキュリティ機能は現在、Palo Alto NetworksのPrisma Cloudプラットフォームに完全統合されています。
- Prisma Cloudは、ソフトウェア開発ライフサイクルのビルド、デプロイ、ランタイムの各段階にわたるエンドツーエンドのコンテナセキュリティを提供します。
- このプラットフォームは、脆弱性管理、コンプライアンス監視、ランタイム保護、リスクの優先順位付けを、単一のクラウドネイティブソリューションに統合しています。
- Prisma Cloudは、Docker、Kubernetes、VMware Tanzu、Red Hat OpenShiftなど、主要なコンテナおよびKubernetesプラットフォームをサポートします。
- 組織はPrisma Cloudを利用して、クラウドセキュリティの可視性を高め、コンプライアンス適用を自動化し、DevSecOpsのワークフローを強化しています。
2018年後半にPalo Alto Networksが買収した時点で、TwistlockはFortune 100企業の25%で利用されていました。同社の自動化されたスケーラブルなコンテナサイバーセキュリティプラットフォームは、現在Palo AltoのPrisma Cloudに組み込まれています。
買収後、Palo Alto PrismaはTwistlockの機能を、Prisma Cloudとして知られる、より大規模なクラウドベースの機能スイートに追加しました。これは、ユーザー、アプリケーション、データ、クラウド技術スタックを対象に、セキュリティとコンプライアンスをカバーするクラウドネイティブのセキュリティプラットフォームです。
Twistlockは、コンテナおよびKubernetesのセキュリティを手がける主要ベンダーのリストでも紹介しましたが、現在はその位置をPrisma Cloudが占めています。
Twistlockのコンテナセキュリティとは?
Twistlock Cloud Native Cybersecurity Platformは、コンテナ化環境のライフサイクル全体にわたるセキュリティを提供していました。パイプラインから境界まで、Twistlockは顧客による大規模なコンテナのデプロイを支援し、ホストOSからサーバーレス関数まで、クラウドネイティブスタック全体を保護していました。
Prisma Cloudの一部として、Dockerの構成、コンテナ、イメージ、ノード、プラグイン、サービスを管理するルールの運用を支援します。CyberArkやHashiCorpなどのシークレット管理ツールとの統合も利用できます。また、Kubernetesの監査データを取り込み、アラート対象となるイベントを特定するルールを提示することも可能です。
Palo Altoとの統合により、ビルド、デプロイ、実行の各段階で、コンテナから派生するすべての依存関係を完全に可視化するプラットフォームが実現しました。Prisma Cloudは、CI/CDパイプラインやホスト上で稼働するコンテナ、さらにはパブリッククラウドおよびプライベートクラウド上のContainer as a Serviceにおいて、脆弱性を継続的に集約し、優先順位付けします。
Twistlockの主な機能とは?
Twistlock Platformは、コンテナのライフサイクル全体を対象とする脆弱性管理およびコンプライアンスツールとして始まりました。イメージとサーバーレス関数をスキャンし、セキュリティおよびコンプライアンス上の問題が開発パイプラインを通過するのを防ぎます。また、すべてのレジストリと環境の継続的な監視、多層防御、クラウドネイティブファイアウォール、コンテナのアクセス制御に加え、機械学習を活用した自動ランタイム防御も提供していました。
Palo AltoのPrisma Cloudにはこれらすべての機能が含まれていますが、それだけにとどまらず、コンテナ、マルチクラウド、ハイブリッド環境のいずれにあるかを問わず、重要なアプリケーションを保護します。Prisma Cloudの機能には次のものがあります。
- Open Policy Agentによるデプロイの保護と、Regoポリシー言語によるルールの作成
- すべての監査アラートとアクティビティを単一画面に表示して分析
- コンテナイメージをスキャンし、CI/CDワークフローの一環としてポリシーを適用
- リポジトリとレジストリ内のコードを継続的に監視
- マネージドおよびアンマネージドのランタイム環境を保護
- 大規模なランタイム保護とリスクの優先順位付けを統合
- リポジトリ、イメージ、コンテナのライフサイクル全体にわたるセキュリティ
- 既知のすべてのCVEに対するリスクの優先順位付け、修復ガイダンス、脆弱性トップ10リストを用いたイメージのレイヤー単位の分析
- ビルド時およびランタイムに、個々のサービスまたはサービスグループのアラートとブロックの重大度レベルを制御
- 誤検知を最小化
- 脆弱性管理を統合し、リポジトリ、レジストリ、CI/CDパイプライン、ランタイム環境をスキャン

よくある質問?
Twistlockとは何ですか?
Twistlockは、コンテナ化されたアプリケーションをライフサイクル全体にわたって保護することに重点を置いた、クラウドネイティブのコンテナセキュリティプラットフォームでした。2018年にPalo Alto NetworksがTwistlockを買収した後、その機能はPrisma Cloudに組み込まれました。
Twistlockは現在も単独製品として利用できますか?
いいえ。Twistlockは独立した製品としては、もはや存在しません。コンテナセキュリティ機能は現在、Palo Alto NetworksのPrisma Cloudプラットフォームの一部です。
Prisma Cloudはコンテナセキュリティに何を提供しますか?
Prisma Cloudは、脆弱性スキャン、コンプライアンス監視、ランタイム保護、アクセス制御、リスクの優先順位付け、CI/CDパイプラインセキュリティなど、コンテナのライフサイクル全体にわたるセキュリティを提供します。
Prisma Cloudがサポートするコンテナプラットフォームはどれですか?
Prisma Cloudは、Kubernetes、Docker、VMware Tanzu、Red Hat OpenShiftの環境をサポートします。パブリッククラウド、プライベートクラウド、ハイブリッド、マルチクラウドの各デプロイメントにまたがるワークロードを保護できます。
Prisma CloudはDevSecOpsチームをどのように支援しますか?
Prisma Cloudは、リポジトリ、レジストリ、CI/CDパイプラインをスキャンし、セキュリティポリシーを適用し、脆弱性に優先順位を付け、ソフトウェア開発ライフサイクル全体を通じて修復ガイダンスを提供することで、開発ワークフローにセキュリティを組み込みます。
Prisma Cloudはランタイム保護を提供しますか?
はい。Prisma Cloudは、稼働中のコンテナとワークロードを継続的に監視し、不審なアクティビティを検知してランタイムポリシーを適用し、アクティブな脅威から保護します。
Prisma Cloudはどのように導入されますか?
Prisma CloudはSaaSプラットフォームとして提供され、組織はクラウドベースの一元化されたコンソールからコンテナとクラウドのセキュリティを管理できます。
Prisma Cloudの料金はいくらですか?
Prisma Cloudの料金は組織のニーズによって異なるため、詳しくはPalo Alto Networksの営業チームに問い合わせるのが最善です。
まとめ。
Prisma Cloudは、Twistlock本来のコンテナセキュリティ機能を超えて、包括的なクラウドネイティブアプリケーション保護プラットフォームへと進化しました。ライフサイクル全体にわたるセキュリティ、脆弱性管理、コンプライアンス監視、ランタイム保護により、開発から本番環境まで、コンテナ、Kubernetes環境、クラウドワークロードの保護を支援します。最新のクラウド環境全体で一元的な可視性とスケーラブルなセキュリティを求める企業にとって、Prisma Cloudはコンテナおよびクラウドネイティブ環境の保護に適した有力な選択肢であり続けています。
この記事は、Sean Michael Kernerが2018年12月26日に執筆し、2026年6月に改訂したものです。





